Jump to content
Калькуляторы

Что за самостоятельные ipv6 в linux/vyatta Настраивал только IPv4

Ничего в IPv6 не настраивал но есть такое

:~$ show interfaces

Interface IP Address State Link Description

eth0 192.168.100.245/24 up up

eth1 192.168.101.1/24 up up

eth2 192.168.102.1/24 up up

lo 127.0.0.1/8 up up

lo ::1/128 up up

 

 

:~$ show ipv6 route

Codes: K - kernel route, C - connected, S - static, R - RIPng, O - OSPFv3,

I - ISIS, B - BGP, * - FIB route.

 

C>* ::1/128 is directly connected, lo

C * fe80::/64 is directly connected, eth1

C * fe80::/64 is directly connected, eth0

C>* fe80::/64 is directly connected, eth2

:~$

 

Вопрос на это забить? Или нужно как-то защищать сеть (firewall)?

И собственно почему/зачем к каждому интерфейсу, в т.ч. не настроенному, привязывают IPv6 адрес?

Share this post


Link to post
Share on other sites

А что говорит ifconfig -a до запуска зебры?

Яж говорю linux/VYATTA. Т.е., что такое зебра я не вкурсе. Но блин эти адреса самостоятельно назначаются вообще везде, включая windows 7. Похоже, что это в самом протоколе определено.

Так вопрос - если открытых портов на этих адресах нет то локально и нет уязвимостей, и все интерфейсы в одной подсети fe80::/64 то и маршрутизироваться не должно?

Или всё же защищать надо?

Share this post


Link to post
Share on other sites

это link-local адреса

 

смотреть надо в район sysctl

 

net.ipv6.conf.all.autoconf = 0

net.ipv6.conf.default.autoconf = 0

Share this post


Link to post
Share on other sites

а вообще - почитайте что такое IPV6 и как оно будет....

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this